RadioCSIRT — Votre actu cybersécurité du samedi 8 novembre 2025 (Ép. 479) episode artwork

EPISODE · Nov 8, 2025 · 17 MIN

RadioCSIRT — Votre actu cybersécurité du samedi 8 novembre 2025 (Ép. 479)

from RadioCSIRT - Edition Française · host Marc Frédéric GOMEZ

🎧🛡️ ⚡️ Bienvenue dans votre bulletin cybersécurité du week-end 🕵️‍♂️🔥💰 Microsoft alerte sur des attaques ciblant les services de paieMicrosoft met en garde contre une campagne de phishing sophistiquée surnommée Payroll Pirates. Les attaquants imitent des services RH légitimes pour dérober les identifiants Microsoft 365 et détourner des virements de salaires. La campagne exploite des domaines usurpés et des formulaires Microsoft authentiques pour contourner les filtres de sécurité.🎓 Iran — Espionnage académique ciblé par un APTUn groupe affilié à l’Iran, identifié comme APT42, mène une campagne contre des chercheurs et universitaires en Europe et en Amérique du Nord. Les attaquants utilisent des emails de contact universitaire falsifiés et des liens vers de faux portails d’instituts pour collecter des données personnelles et des identifiants institutionnels.🎥 ClickFix — Les faux sites CAPTCHA passent à la vidéoLes opérateurs de la campagne ClickFix innovent en ajoutant des tutoriels vidéo sur leurs faux sites CAPTCHA. Ces pages malveillantes copient automatiquement du code dans le presse-papiers des visiteurs pour leur faire exécuter un stealer, comme Lumma ou Atomic Stealer. Une technique d’ingénierie sociale renforcée par un compte à rebours pour pousser à l’exécution.🛡️ États-Unis — Nouvelle stratégie cyber pour le PentagoneLe département américain de la Défense présente une refonte complète de sa doctrine numérique. Ce modèle, successeur du projet Cyber Command 2.0, vise à structurer la formation et l’innovation cyber sur dix ans. Le Centre d’entraînement avancé n’atteindra sa capacité minimale qu’en 2028 et complète en 2031, illustrant la lenteur de mise en œuvre.🇪🇺 Union européenne — Vers une extension des pouvoirs d’EuropolLe comité LIBE du Parlement européen approuve une proposition renforçant la collecte et le partage de données biométriques par Europol, dans la lutte contre le trafic d’êtres humains. Les défenseurs de la vie privée dénoncent une dérive vers la surveillance de masse. Le texte doit encore être voté en plénière.🧩 Drupal — Nouvelles vulnérabilités dans les modules communautairesDeux modules sont touchés : Simple multi step form (XSS, CVE-2025-12761) et Email TFA (contournement d’accès, CVE-2025-12760). Les deux failles sont jugées modérément critiques et nécessitent une mise à jour immédiate.📱 LANDFALL — Nouveau spyware Android ciblant SamsungLes chercheurs de Unit 42 révèlent LANDFALL, un spyware sophistiqué diffusé via des images DNG malveillantes. Exploitant une faille zero-day dans la bibliothèque libimagecodec.quram.so de Samsung, il permet d’exécuter du code et d’espionner appels, micro et géolocalisation.🐧 Red Hat — 24 vulnérabilités corrigées dans le noyau LinuxL’avis CERTFR-2025-AVI-0978 recense 24 CVE affectant les noyaux des versions 8, 9 et 10 de Red Hat Enterprise Linux. Les risques incluent exécution de code arbitraire, fuite de données et déni de service. Des correctifs sont disponibles via les bulletins RHSA publiés début novembre.🏦 Banque d’Angleterre — Incident cyber touchant un prestataire automobileLa Banque d’Angleterre indique suivre de près une cyberattaque ayant paralysé les systèmes de Jaguar Land Rover. L’incident, lié à un fournisseur, provoque des perturbations logistiques majeures et met en évidence les risques liés à la dépendance de la supply chain industrielle.🐧 Ubuntu — 261 vulnérabilités corrigées dans le noyau LinuxL’avis CERTFR-2025-AVI-0977 signale 261 CVE affectant les noyaux Linux d’Ubuntu 14.04 à 25.04, dont plusieurs critiques. Les correctifs sont disponibles via les bulletins USN publiés cette semaine. Un redémarrage complet des systèmes est requis après mise à jour.⚡️ On ne réfléchit pas, on patch ! 🚀📚 Sources :🔗 https://thehackernews.com/2025/10/microsoft-warns-of-payroll-pirates.html🔗 https://cyberpress.org/iranian-apt-targeting-academics/🔗 https://www.malwarebytes.com/blog/news/2025/11/fake-captcha-sites-now-have-tutorial-videos-to-help-victims-install-malware🔗 https://therecord.media/revised-cyber-command-master-plan-dod-pentagon🔗 https://therecord.media/eu-parliament-committee-votes-europol-data-sharing-agreement🔗 https://www.drupal.org/security🔗 https://unit42.paloaltonetworks.com/landfall-is-new-commercial-grade-android-spyware/🔗 https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0978/🔗 https://www.theregister.com/2025/11/07/bank_of_england_says_jlrs/🔗 https://www.cert.ssi.gouv.fr/avis/CERTFR-2025-AVI-0977/📞 Partagez vos retours :📱 07 68 72 20 09📧 [email protected]🌐 www.radiocsirt.org📰 radiocsirt.substack.com#CyberSécurité #Microsoft #APT42 #ClickFix #Pentagone #Europol #Drupal #Android #LANDFALL #RedHat #Ubuntu #RadioCSIRT 🎧🔥

Episode metadata supplied by the publisher feed · Published Nov 8, 2025

Embed this episode

NOW PLAYING

RadioCSIRT — Votre actu cybersécurité du samedi 8 novembre 2025 (Ép. 479)

0:00 17:49

No transcript for this episode yet

We transcribe on demand. Request one and we'll notify you when it's ready — usually under 10 minutes.

No similar episodes found.

No similar podcasts found.

Frequently Asked Questions

How long is this episode of RadioCSIRT - Edition Française?

This episode is 17 minutes long.

When was this RadioCSIRT - Edition Française episode published?

This episode was published on November 8, 2025.

Can I download this RadioCSIRT - Edition Française episode?

Yes. Use the download control on the episode player to save the publisher-provided media file.
URL copied to clipboard!